#1
用于确定文件类型的程序,适用于 Windows、Linux 和 MacOS。

FLARE 混淆字符串求解器 - 自动从恶意软件中提取混淆字符串。


基于规则的静态和动态分析工具,可识别PE、ELF、.NET和shellcode文件中的功能,并将其映射到MITRE ATT&CK技术,用于恶意软件分类。

Trail of Bits Claude Code 技能,用于安全研究、漏洞检测和审计工作流程

一个强大的反编译器,允许您逆向工程React Native移动应用,将其编译的Hermes字节码(.hbc)文件转换回可读的JavaScript。

借助 GDB 和 LLDB 轻松实现漏洞利用开发与逆向工程

GEF (GDB Enhanced Features) - 为 GDB 带来现代化体验,具备面向 Linux 上漏洞利用开发者与逆向工程师的高级调试功能

一个与反编译器无关的插件,用于在你的反编译器中与AI交互。支持GPT-4、Claude和本地模型!

Python 命令行 Ghidra MCP

使用Google Gemma 4 E4B本地AI模型对Windows crackme进行逆向工程的逐步教程,包括本地推理设置和自动函数/变量重命名。

免费开源逆向工程平台由 rizin 驱动

知名 .NET 调试器和程序集编辑器 dnSpy 的非官方复兴版

独角兽CPU仿真器框架(ARM,AArch64,M68K,Mips,Sparc,PowerPC,RiscV,S390x,TriCore,X86)

跨平台库,用于解析、修改和抽象ELF、PE和MachO可执行格式。支持C++、Python和Rust API,并具备反汇编器、汇编器和调试信息功能。

使用 AI 从编译后的程序中重建并验证 C/C++ 代码。

通过 MCP 将 Cursor、Copilot 和 Claude AI 直接连接到 Cheat Engine。使用自然语言自动化逆向工程、指针扫描和内存分析。